Venha fazer parte de um ecossistema vivo onde o futuro dos negócios é criado e vivido todos os dias. Faça parte desta transformação!
Na LUZA Group a paixão a perseverança e a vontade de superar limites definem o nosso caminho para o sucesso.
Fundada em 2006 somos uma multinacional portuguesa com mais de 1.200 profissionais talentosos e um volume de negó presença em mercados estratégicos como Portugal Espanha Marrocos Brasil México Estados Unidos e China oferecemos soluções inovadoras em engenharia TI design consultoria Indústria 4.0 treinamento e recrutamento. Tudo o que fazemos é movido pelo talento de nosso povo.
Este é um momento de crescimento e oportunidade. O futuro pertence a mentes visionárias. Junte-se a nós!
Atuar como responsável por definir implementar e acompanhar políticas e controles de segurança no ciclo de desenvolvimento de software garantindo a proteção do código-fonte a segurança dos ambientes de desenvolvimento e a conformidade com requisitos de segurança por meio da integração de práticas de segurança ao SDLC avaliação de vulnerabilidades e análise crítica de resultados de pentests para elevar o nível de blindagem das aplicações.
Definir implementar e manter políticas padrões e diretrizes de
desenvolvimento seguro (Secure SDLC).Criar e manter guidelines de codificação segura e boas práticas.
Definir controles para proteção do código-fonte (repositórios acessos
segregação de ambientes controle de permissões).Participar da análise de requisitos para definição de requisitos de
segurança (security requirements).Avaliar relatórios de pentest e varreduras de vulnerabilidades (SAST
DAST SCA Pentest).Classificar riscos definir planos de correção e priorizar remediações.
Acompanhar correções junto aos times de desenvolvimento.
Avaliar o nível de blindagem e maturidade de segurança das aplicações.
Garantir aderência a normas e frameworks (ISO 27001 OWASP NIST
PCI-DSS LGPD SOC 2 SOX).Apoiar auditorias internas e externas com evidências técnicas.
Garantir rastreabilidade e documentação de controles de segurança.
Graduação em Ciência da Computação Sistemas de Informação
Engenharia da Computação ou áreas correlatas.Experiência em segurança de aplicações DevSecOps ou segurança no
SDLC.Experiência na análise de resultados de pentests e vulnerabilidades.
OWASP Top 10 e práticas de desenvolvimento seguro.
CI/CD seguro (GitHub GitLab Azure DevOps Jenkins).
Gestão de acessos segregação de ambientes e controle de privilégios.
Criptografia autenticação autorização e secrets management.
Noções de arquitetura de aplicações e APIs.
Experiência em ambientes financeiros regulados ou de alta criticidade.
Conhecimento em Cloud Security (AWS Azure GCP).
Experiência com DevSecOps pipelines automatizados.
Certificações (desejáveis): CEH CSSLP Security ISO 27001 AWS Security.
Experiência com Zero Trust e Secure Coding Frameworks.
Forte senso de responsabilidade e confidencialidade.
Capacidade analítica e visão de risco.
Boa comunicação com times técnicos e não técnicos.
Capacidade de influenciar padrões e boas práticas.
Organização e disciplina com governança e evidências.
Localidade: remoto